Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1350 — Prova de Conceito (PoC) de Negação de Serviço para CVE-2020-1350 (SIGRed) | Kitploit
Ferramentas/GitHubGitHub/captaingeech42/cve-2020-1350
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingAnálise de DNS
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

Prova de Conceito (PoC) de Negação de Serviço para CVE-2020-1350 (SIGRed)

Ver Repositório
183há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1350 Exploit PoC de Negação de Serviço SIGRed

Este repositório contém minha versão de um exploit PoC de DoS para a vulnerabilidade SIGRed divulgada pela MS e Check Point Research em 14 de julho de 2020.

@maxpl0it também escreveu um PoC que ele publicou em 15 de julho, mas eu estruturei meu exploit de forma um pouco diferente, então achei que ainda apresentava valor liberá-lo para as equipes de defesa aumentarem suas capacidades de detecção e fornecerem mais um dado para testar.

Este repositório também contém um PCAP do que esse exploit parece na rede.

Ambiente de Laboratório

Tentei montar os domínios necessários para fazer isso publicamente, mas tive alguns problemas para sincronizar os registros NS corretamente, então configurei isso internamente no Serviço DNS. Até onde sei, isso não deve afetar a eficácia do exploit.

  • Adicione uma entrada no arquivo hosts para seu servidor DNS malicioso (ex.: dnsexploitvm.lan em C:\Windows\System32\drivers\etc\hosts)
  • Configure uma VM Windows Server com a Função DNS
  • Adicione uma nova zona para um TLD (eu usei lol porque não me importei em sequestrar aquele TLD localmente)
  • Altere o NS e SOA desse domínio para seu servidor DNS malicioso (SOA pode não ser necessário)
  • Adicione uma nova zona delegada no seu TLD (ex.: hax.lol) e defina o NS como seu servidor DNS malicioso)

Executando o Exploit

Antes de executar o script, certifique-se de definir a tupla DNS_SERVER_ADDR no topo do script com seu endereço IP correto e instalar as dependências (dnspython)

Então, execute o script (apenas Python 3):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [servidor DNS vítima] [registro DNS]

Eu fiz meus testes com 9.hax.lol, e tem sido bastante confiável. Nomes de domínio mais longos e registros com muitos labels não funcionam tão bem.

Exemplo de saída do script:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

Algumas coisas estranhas para estar ciente:

  • Talvez seja necessário executar o script duas vezes
  • O script pode deixar algumas conexões TCP pendentes com o servidor DNS vítima, acho que devido à forma como o serviço DNS está travando. Se você descobrir como corrigir isso, por favor me avise no Twitter (@captainGeech42) ou envie um PR.

Créditos

  • A vulnerabilidade original sendo explorada aqui foi descoberta pela Check Point Research
  • Eu também consultei o PoC do @maxpl0it para acelerar a depuração de um problema com meu exploit
Baixar ferramenta